一辆汽车的想法被攻击十年前似乎不太可行。然而,随着行业种族对连接车辆和全自动汽车,黑客已经成为一个严重的问题。作为全球领先的汽车技术连接起来,云服务和物联网解决方案,哈曼的重点是保护生态系统日益复杂的连接汽车与尖端和嵌入式安全解决方案保证车辆的安全,保护。.

国家网络安全意识月10月,我们坐下来与Asaf Atzmon,哈曼的商业拓展部的高级主管和听到他的思想在汽车网络营销发展的汽车网络安全市场和他的团队的工作应对汽车网络攻击。.

问)告诉我们一些关于你自己和你所专注于目前。.

Asaf

一)作为哈曼的高级汽车网络安全、业务开发和市场营销主管我带领一个团队在汽车网络安全组,与全球负责销售和客户开发。我主要关注客户关系哈曼盾,我们的全面入侵检测和预防解决方案(idp)来检测,管理,缓解和应对网络攻击的连接和自动车辆,保持车辆的安全和保护。.

哈曼汽车网络安全是一个全方位服务的全球业务单元,在嵌入式安全上有丰富的经验和传统的IT安全,以及多年的开拓汽车网络安全。作为连接汽车继续增长,重要的是汽车工业发展全面的安全解决方案,使威胁检测连接车辆并及时应对网络攻击。.

问)你能告诉我们更多关于进化auto-cybersecurity市场一般?吗?

一)汽车网络安全市场在2010年开始增加。通过无线连接连接车辆开始1996年与通用汽车(General Motors)的引入,安吉星安全系统通知紧急反应碰撞。渐渐地,连接服务开始成长,添加远程特性,比如远程启动和解锁。随着汽车制造商开始扩大服务,如应用程序与车辆信息,这是在2010当研究人员开始看到黑客漏洞可以开放系统。.

从那时起,研发市场在汽车网络安全得到了沉重的势头。理解这个年轻行业的一个关键因素是,大部分的研究是来自道德黑客或研究人员,并从恶意黑客没有那么多。然而,这个可以改变连接车辆的数量继续增长,离开汽车原始设备制造商和最终用户理所当然地关心车辆网络攻击。.

相反,在哈曼,我们把它看成是每辆车连接到云有机会得到保护。我的团队和我看看市场两个部分——那些嵌入式调制解调器(SIM卡),使汽车制造商提供远程连接在空气与经营者的车辆选择。其次,这些车辆与智能产品,消费者可以购买(如威廉希尔官网哈曼的火花由AT&T)允许他们几乎将一个现代汽车连接设备。.

问)网络安全已经被汽车上市高管作为连接汽车发展的主要障碍。你对这句话的想法是什么?吗?

这是一个有效的声明。日益增长的组合连接汽车,结合基于软件组件在汽车的数量可以创建一个大问题。任何无线,细胞或短程移动连接是一个潜在的攻击向量。例如,在美国和英国黑客使用范围延伸部分业主的keyfob(允许无钥匙进入和点火)偷停车辆过夜。在另一个实例中,道德黑客识别车辆的移动应用程序漏洞,这可能是利用恶意的原因。.

考虑到这些因素,汽车制造商和高管们关注使用的解决方案,提供连接汽车安全,可见性、补救,和未来的打样,需要保护汽车免受恶意黑客。我们必须记住,汽车制造商没有处理这个障碍在第一次100年它们的存在。现在汽车越来越连接,他们的思维过程已经改变,这就是我工作的一部分,我的团队的工作,处理并告知制造商这些潜在的网络安全漏洞并交付他们不会过时的技术解决方案。.

问)在哈曼的网络安全产品组合是什么?威廉希尔官网吗?

哈曼增长其连接汽车功能在过去的10年中,增强驾驶体验,制造汽车更安全、更有趣,使汽车制造商来区分他们的品牌和卡林。正如前面所提到的,哈曼汽车网络安全的投资组合包装在我们哈曼保护解决方案。哈曼盾包括评估的方式,调查,实时和缓解应对网络威胁。

另一个流行的解决方案在哈曼的投资组合包括我们的无线(OTA)更新-指无线设备交付的新软件。在线旅行社在汽车已经改变了汽车工业-哈曼的技术被18 oem超过3500万辆。利用OTA技术,汽车制造商有能力设计,的发展,管理和操作车载应用程序的云,捕捉数据来设计汽车更好,与司机在整个汽车的生命周期,本质上是“futureproofing”汽车在路上。更广泛地说,基于软件,90%的无人驾驶技术在线旅行社是一个关键元素的能力应对网络威胁和自治的基本构建块到部署的车辆。.

哈曼是保护车辆通过我们的内部和外部两个关键技术。第一个是无线国内流离失所者,监控的主要目的不同车辆远程接口像手机和蓝牙。有一长串的算法,我们应用,让我们理解如果有人试图干扰这些接口,通过我们的解决方案,我们可以阻止它和部署所有必要的保护。第二种是车载国内流离失所者,我们在车辆监控活动。简而言之,我们可以训练系统了解什么是正常的网络行为,使它更容易发现每当有一个基线异常的正常活动。.

最后,我想花一些时间来讨论哈曼盾的“off-vehicle”组件,网络安全分析中心或简称为原子钟。作为一个OEM或车队经理,我必须了解网络的车辆(11月),为了保持连接车辆防止网络威胁。我们的车载保护代理,无线难民和车载的国内流离失所者,收集并报告原子钟在任何安全相关事件,为oem和车队经理提供广泛的车辆安全相关事件的24/7的可见性。操作中心的分析师可以评估情况并制定一个应对地址和减轻任何网络威胁,在实时。原子钟可以部署为一个单独的仪表盘,融入哈曼点燃(汽车云平台)或集成到一个3理查德·道金斯方SOC(安全操作中心)或SIEM(安全信息和事件管理)系统通过一个API。.

问)其他工作是一组在整个行业做什么?吗?

一)超出了哈曼的健壮的产品组合,威廉希尔官网哈曼是非常活跃的。我们重参与者AUTO-ISAC组织,杰弗里和哈曼的木头,网络安全业务发展总监在董事会的组织、供应商委员会副主席吗

哈曼也参与SAE国际和我们的创始人聪明的范围计划在以色列,在与本古里安大学的合作.仍处于发展阶段,聪明的范围将发起一个试验场自主技术,智能移动解决方案和自主车辆。.

问)你能告诉我关于安全开发生命周期?吗?

绝对。哈曼强烈要求设置安全的完整的汽车工程、从设计到制造和车辆的通过部署生命周期。这就是为什么我们已经定义了安全开发生命周期(SDL),一个共同的框架,实现一个security-by-design方法在发展过程中。.

哈曼的高级主管汽车产品安全,威廉希尔官网艾米楚,领导这支球队在诺维设施,工作主要是与哈曼连接汽车部门。这个团队不遗余力地确保安全进每一个产品和解决方案,我们提供我们的客户——head-units威廉希尔官网数字驾驶舱,远程信息处理单元和其他组件。很大一部分的这个框架包括我们的oem厂商,提供咨询服务帮助安全概念和路线图,进行全面的威胁分析方法。.

我们正在开发的项目,哈曼是集中在朝着未来的真正自治车辆。虽然自主车辆是为了使驾驶更安全、更少的压力,他们还提出一个全新的安全范围challenges-challenges之前必须解决的这些大量的车辆上路。从安全的角度来看,新的车载连接技术,包括相机和车轮传感器将成为黑客的接入点。即使其中一个潜在的妥协点不正确了,整个操作可能会崩溃。.

我们的汽车网络安全团队有丰富的研究发表在保护连接和自主车,除了策划者是谁为汽车制造商开发我们的网络安全解决方案。为了测试我们的产品解决方威廉希尔官网案,我们有时做逆向工程和试图破解汽车自己来确定解决方案的有效性。哈曼也在研究供应链的挑战,在单个组件包括保护代码。.

我们的团队正在无情的尖端的解决方案允许oem知道如果有人从外面正试图利用这些东西,我们不能公开谈论刚才的呢!如果有一个总体结论我想与读者分享,这是这些复杂的汽车网络安全挑战,可以出现在连接汽车和自动车辆是可控的。.

学习如何使哈曼至关重要的网络安全基石自主驾驶,这将永远改变城市,交通和全球文化在这里。.

哈曼盾